24748
netweters
|
152273
antwoorden
|
20687
vragen
|
Hallo allemaal,
Ik ben van plan een VPN-service te nemen voor gebruik met mijn pfSense OpenVPN-configuratie. Ik lees veel goede dingen over ProtonVPN en NordVPN, maar twijfel nog tussen de twee. Heeft iemand hier ervaring mee, en wil je die met mij delen?
EDIT:
Ik denk dat de reden waarom een VPN thuis nodig is voor zich spreekt, maar voor de zekerheid: een VPN op een router creëert een veilige en versleutelde tunnel voor al het internetverkeer dat door je thuisnetwerk gaat. Dit beschermt je privacy en stelt je in staat om veilig verbinding te maken met openbare netwerken.
Mijn config:
Thx!
Titel gewijzigd door DeMMi (mod) | Vorige titel: VPN on pfSense - OpenVPN config
Opgelost! Ga naar oplossing.
@KelvinUceta .Als je ProtonVPN of NordVPN gebruikt, maak je altijd verbinding met de servers van de desbetreffende VPN-aanbieders.
Dus je maakt geen directe verbinding met je thuisnetwerk. Indien je OpenVpn gebruikt kan dit wel.
Ik heb vroeger ook OpenVpn gebruikt op mijn router en dit werkte prima. Ik heb wel nu een andere firewall ertussen gestoken, maar het principe blijft hetzelfde.
Als je enkel verbinding wilt maken met je thuisnetwerk, is OpenVPN een goede keuze. Het hangt echter af van je specifieke behoeften: wil je veilig surfen op openbare netwerken zonder verbinding te maken met je thuisnetwerk, of wil je ook op openbare netwerken toegang krijgen tot je thuisnetwerk?
Dit laatste kan je doen met OpenVPN. Je kunt de OpenVPN-server instellen op je router (mits ondersteund), of op een NAS of PC.
Hei @kristofDW, bedankt voor je commentaar, in principe hoef ik van buitenaf geen verbinding te maken met mijn thuisnetwerk, daarvoor gebruik ik mijn NAS, en dat werkt prima. Het idee is vooral om vanuit mijn thuisnetwerk op specifieke devices een geëncrypteerd verbinding met het net te maken.
OpenVPN server van mijn pfSense kan geconfigureerd worden om de Proton VPN account/tunnel te gebruiken, NordVPN kan het ook, het erg interessant hoe het werkt, zie deze link
Ik vroeg me af of iemand hiermee ervaring zou hebben, gewoon benieuwd naar finding, etc. ... Configuratie op zich is geen probleem.
Thx
Kelvin
Wil je al het verkeer door de VPN tunnel sturen, of misschien enkel het verkeer van bepaalde hosts of subnets binnen je eigen netwerk?
Je geeft in het overzicht niet aan of je ook een digi-box/-corder/tv-box gebruikt? Indien dat het geval is, zul je die wel gewoon rechtstreeks naar Telenet moeten laten verbinden, en niet via de VPN.
Let er ook op of de VPN provider IPv4 en IPv6 verkeer ondersteunt. Indien enkel IPv4, dan zal je UPv6 verkeer wel nog altijd gewoon via Telenet het internet bereiken, in plaats van via de VPN server. Dat kun je eventueel "oplossen" door IPv6 volledig uit te schakelen op de pfSense, maar dat is eigenlijk geen fraaie oplossing.
Welk type modem heb je?
Dag @Arnie,
Het is idd de bedoeling enkel bepaalde hosts of subnets via VPN tunnel door te sturen, type model is Docsis 3.1 E-router en staat "bridged" met MAC van mijn pfSense box, niets erg boeiend of fancy.
Goeie punt, thuis hebben we een TV-box van Telenet, of die gebruikt wordt dat is iets anders, die staat op de IOT subnet die hoeft niet door VPN tunnel anyway.
PS: Nogmaals, het gaat hier niet om de configuratie, I get this, maar ik ben benieuwd naar jullie ervaringen, belevingen of inzichten hierover.
Thx
Kelvin
@KelvinUceta schreef:Nogmaals, het gaat hier niet om de configuratie, I get this, maar ik ben benieuwd naar jullie ervaringen, belevingen of inzichten hierover.
Waarom gebruiken wij een VPN? Ik denk:
Ik vraag me toch af hoeveel de veiligheid via een VPN verhoogd wordt, en of je dan geen "vals gevoel van veiligheid" krijgt.
Hoeveel persoonlijke data geven we niet vrij als we een website bezoeken? Een VPN zal dat niet verhelpen ?
Locatie? Hoeveel keer geven we onze locatie niet vrij tijdens het surfen? Google heeft heel veel methodes om je locatie te bepalen, één PC een ander IP geven door een VPN te gebruiken zal dat niet verhelpen?
Er zijn wel specifieke situaties waar je een VPN wilt gebruiken, maar of het de moeite loont om gans je netwerk via een buitenlands VPN server te laten lopen betwijfel ik (en daarvoor te betalen). Wie zegt dat jouw data door de VPN server ook niet meegelezen worden en/of verkocht worden?
Bijkomend nadeel: snelheisverlies?
Ik gebruik VPN voor drie redenen / en op drie verschillende manieren:
@Arnie schreef:Net als @flip1953 heb ik ook nog een LAN2LAN verbinding tussen 2 Fritzboxen - ik wil nog eens proberen deze IPsec verbinding te veranderen, dat deze uitkomt op mijn UDMP ipv een extra fritzbox (direct aangesloten op de CV8560E, die hiervoor UDP ports 500 en 4500 forward). Een LAN2LAN tussen FB en UDMP is me nog niet gelukt.
Dat zal ook niet lukken (gaat alleen tussen 2 Fritz!en)
Wat wel moet lukken is een "client-server" VPN verbinding tussen de Fritz!Box (VPN Client) en de UDMP (VPN server).
De client Fritz! krijgt dan een intern IP adres van de VPN server.
Ik gebruik deze opstelling frequent voor het bereiken van een Fritz!Box achter een NAT (voorbeeld een LTE modem die een CGNAT IP adres krijgt): ik kan deze remote Fritz!Box op die manier bereiken (instellingen enz), maar niet het lokale netwerk erachter.
Sorry, een betje off-topic wat betreft de originele vraag, maar het geeft de topic starter toch een beetje inzicht waarvoor andere users een VPN gebruiken.
Helaas net niet de reden waarvoor de topic starter naar een VPN oplossing zoekt (verhoogde security) 🤔..
Een beetje off-topic, maar volgens sommige bronnen zou het wel moeten kunnen. Bij de FB kun je vrij veel configuratie parameters zelf veranderen in de vpn.cfg file.
Ik ga er gewoon eens wat tijd in moeten stken:
Dag @Arnie,
Punt 1 en 2 komen precies overeen met wat ik ook wil bereiken. Het enige verschil is dat ik een Synology NAS heb (DS Drive, DS File, Photos Mobile) en geen nood zie om remote toegang tot mijn thuisnetwerk te hebben, dat zou idd handig en veilig kunnen zijn.
Geolocatie is voor mij het focus onderdeel van mijn setup, omdat het extra flexibiliteit biedt voor streaming devices.
Het enige nadeel is het snelheidsverlies. Daarom wil ik alleen mijn (IOT) netwerk via de VPN tunnel laten lopen.
Bedankt om mee te delen.
Kelvin
@KelvinUceta schreef:Geolocatie is voor mij het focus onderdeel van mijn setup, omdat het extra flexibiliteit biedt voor streaming devices.
In jouw originele post gaf je een heel andere reden op (veiligheid van thuisnetwerk), maar zoals de meeste VPN gebruikers is de focus om het systeem te bedotten (geolocatie verbergen voor streaming, internet protocol verbergen om bandbreedte beperking te omzeilen) etc ... 😊
@KelvinUceta schreef:Het enige nadeel is het snelheidsverlies. Daarom wil ik alleen mijn (IOT) netwerk via de VPN tunnel laten lopen.
Alleen jouw IoT netwerk achter de tunnel zal niet veel helpen voor je streaming devices (tenzij je dit ook als IoT beschouwt?)
@KelvinUceta schreef:Punt 1 en 2 komen precies overeen met wat ik ook wil bereiken. Het enige verschil is dat ik een Synology NAS heb (DS Drive, DS File, Photos Mobile) en geen nood zie om remote toegang tot mijn thuisnetwerk te hebben, dat zou idd handig en veilig kunnen zijn.
Remote toegang naar thuisnetwerk zie ik wel als een groot voordeel voor VPN (maar daar heb je geen VPN provider voor nodig). Op die manier kan je veilig surfen als gebruik maakt van een onbetrouw, openbaar of gratis WiFi dienst (stations, luchthavens, ...).
Mijn Wireguard tunnel naar huis gebruik ik heel frequent op verplaatsing.
Idd @flip1953
Goed gezien, Achteraf bekeken werkt de VPN inderdaad meer als een relay dan als een extra beveiliging layer.
En idd, de meeste van mijn thuis devices, inclusief streaming devices zoals een Smart TV, IPTV-box en mini-pc's voor de tv van de kinds, de mobiele toestellen van Mama en kids, tenzij dat ze handmatig veranderen, zijn verbonden met het IOT netwerk, ook IP cams en allerlei "smart" toestellen zoals micro, oven, wasmachine, vaatwasser en ventilatiesysteem. pfSense rule is simpel: apparaten op het Main netwerk hebben toegang tot het IOT netwerk, maar geen enkel IOT device kan het Main bereiken. Dat geeft me een veiliger gevoel.
Wat openbare wifi betreft: ik gebruik het eigenlijk zo goed als nooit. Ik kan me niet eens herinneren wanneer de laatste keer was. Ik heb liever mobiel internet (4G/5G), met 600 GB per maand hebben we daar meer dan genoeg aan. Natuurlijk ben ik niet de enige met een mobiel toestel in huis, Mama en kids maken ook gebruik van de NAS, en daar ben ik het met je eens, misschien is het toch verstandig om voor hen VPN in te schakelen.
Great commentaar!
Kelvin
Bekijk ook eens Mullvad in plaats van NordVPN en ProtonVPN. Mullvad geniet een veel hoger aanzien bij het "technisch publiek".
Dag @tweakit ,
Mullvad ken ik niet, maar mijn voorkeur gaat naar Proton VPN. Het is based in Zwitserland, waardoor het onder sterke EU privacywetten valt, het is Open Source, dat betekent dat de community het kan controleren en vooral de no-logs policy voor extra privacy.
Bedankt,
Kelvin
Ik ken Proton VPN niet, maar vind het wel grappig dat je refereerd naar Zwitzerland en EU privacywetten.
Zwitzerland behoordt niet tot de EU, en hanteert bijgevolg ook niet de GDPR wetgeving van de EU. Ze hbben hun eigen FADP (Federal Act on Data Protection), die wel overeenkomsten met GDPR toont, maar ook diverse verschillen:
https://usercentrics.com/knowledge-hub/understanding-the-differences-between-gdpr-and-fadp/
Zover ik net op de protonvpn website kon zien, lijken ze volledig eigen (proprietary) software te gebruiken. Ik geef zelf meer de voorkeur aan opensource standaards.